حماية الاجهزة

تحوي أجهزة الحاسب والهاتف التي نقتنيها ونستخدمها على الكثير من الملفات والمعلومات الحساسة الخاصة أو المتعلقة بالعمل. وتسعى جهات كثيرة للوصول إلى هذه المعلومات بهدف الإيقاع بنا، أو سرقة أموالنا، أو ملاحقتنا سياسيا وأمنيا، أو التشهير بنا بهدف الابتزاز، أو الإضرار بعملنا من خلال الاطلاع على المعلومات أو تدميرها أو استخدامها لأهداف خاصة. في هذه الوحدة، سنتعلم كيف نحمي الأجهزة الخاصة بنا من المخترقين والمجرمين والسلطات القمعية، وفي حال ضياعها أو سرقتها أو مصادرتها.

آخر تحديث: 8 أيلول 2020

بعد أن أصبح أمن الأجهزة أي الهواتف الذكية والأجهزة اللوحية اليوم أدواتنا الأساسية للتواصل والعمل والترفيه ومشاركة  كميات كبيرة من الملفات والبيانات الشخصية وغير الشخصية التي لا نرغب بوصول أحد إليها، أصبحت هذه الاجهزة عرضة لتهديدات ومخاطر رقمية تماماً كما الكمبيوتر العادي، وأصبحت عملية حماية الهاتف المحمول ذو أهمية قصوى. فنحن نستخدم الهاتف الذكي ليس للاتصال فقط, بل للاتصال بالإنترنت, والتقاط الصور, وتلقي الملفات, والدخول إلى مواقع التواصل الاجتماعي, ومعرفة الطقس, واستخدام الخرائط وغيرها الكثير من الأنشطة اليومية التي تجعل جزءا كبيرا من حياتنا متمركزا في هذا الجهاز الصغير!

مما لا يخفى على أحد أن جميع شركات الاتصال في العالم تحتفظ بسجلات الاتصالات الخاصة بكل مستخدم بحيث تحتوي على الرقم الذي تم الاتصال به أو منه وتاريخ الإتصال وتوقيته ومدته ومن ثم إمكانية مشاركة هذه المعلومات مع الشرطة أو مع جهات آخرى تختلف حسب مدى احترام كل شركة اتصالات لخصوصية مستخدميها. وبالرغم من أن ذلك يجعل من إمكانية حصولنا على 100% من الخصوصية والأمان أمر غير ممكن عملياً إلا أننا نستطيع تطبيق أفضل الممارسات التي تقلل من مخاطر تعرض بياناتنا للتنصت أو السرقة أو غير ذلك من التهديدات الرقمية إلى أقل قدر ممكن.

سوف نستعرض في هذا الدليل أهم هذه الممارسات.

  • استخدم قفل كلمة المرور أو رقم التعريف الشخصي لحماية الهاتف المحمول من الوصول غير المصرح به عند تركه من دون رقابة. تعتبر كلمة المرور القوية أفضل وسيلة آمنة وفعالة لحماية الهاتف مقارنة ببصمة الإصبع أو النمط.

  • لا تكمل عملية تثبيت التطبيقات التي تطلب منك الكثير من الأذونات التي تمنحها للتطبيق إذا شعرت بأن هناك طلب غريب للحصول على إذن غير ضروري للتطبيق، كأن يطلب منك تطبيق مصمم لتعديل الصور الوصول إلى مايكروفون الهاتف وإلا فقد تصبح بسهولة ضحية للتطبيقات المتطفلة. لمعرفة المزيد عن أذونات التطبيقات يمكن مراجعة هذا المقال.

  • لا تقم أبدًا بتنزيل التطبيقات من مواقع الويب أو من متاجر التطبيقات غير الرسمية. ننصح باستخدام Google Play لأجهزة الأندرويد، و App Store لأجهزة الآيفون. ونحذر من مواقع مثل منتديات عبير ومنتدى أبو علي.

  • في حالة سرقة هاتفك أو فقدانه، قم بتمكين “Find my Android” أو “Find My iPhone” لقفل جهازك وتسجيل الخروج من حسابك عن بعد، أو لتحديد موقعه فقط حيث يصدر الجهاز رنيناً لمدة 5 دقائق حتى لو تم ضبطه على الوضع “صامت”. وللقيام بذلك:
      • افتح المتصفح الخاص بك من أي جهاز واكتب  Find my phone

      • سجل الدخول إلى البريد الإلكتروني الذي تستخدمه للهاتف المفقود.

      • اختر فيما إذا كنت تريد تشغيل الصوت لمدة خمس دقائق لتحديد موقع الجهاز، أو تأمين الجهاز من خلال قفله وتسجيل الخروج من الحساب. ويمكنك أيضاً اختيار محو جميع البيانات المخزنة عليه من تطبيقات وملفات وغيرها ، ولكن انتبه بعد أن تمحو البيانات لن تتمكن من تحديد موقعه.

  • قم بتحديث نظام التشغيل على هاتفك كلما تلقيت إشعاراً بذلك كي لا تقع بياناتك المخزنة عليه ضحية الثغرات الأمنية.

  • إذا كنت تستخدم شبكة اتصال Wi-Fi عامة، فاستخدم شبكات VPN التي تخفي عنوان بروتوكول الإنترنت (IP) الخاص بك وبذلك تمنع إمكانية تعقب نشاطك عبر الإنترنت، والأهم من ذلك انها تقوم بإنشاء اتصالات آمنة ومشفرة. و لتفعيل هذه الشبكة قم بتنزيل تطبيق VPN من خلال الضغط على الرابط التالي: https://play.google.com/store/apps/details?id=com.psiphon3.subscription

  • خذ نسخة احتياطية لجهات الاتصال من خلال حسابك على غوغل.

  • لحماية البيانات الحساسة على هاتفك، تأكد من استخدام تطبيق تشفير، ننصح باستخدام Veracrypt لتشفير الملفات في جهاز الكمبيوتر قبل تخزينها إلى الهاتف. فيما يلي رابط تنزيل التطبيق على جهاز الكمبيوتر: https://www.veracrypt.fr/en/Downloads.html
    يمكن أيضا تشفير الملفات والصور على الهاتف من خلال تطبيق Privary             https://play.google.com/store/apps/details?id=com.fourchars.privary&hl=en_US

  •  لا تفتح أبدًا المستندات المشبوهة حتى لو تم إرسالها من جهة اتصال معروفة، بل احرص دائمًا على الشك عندما يطلب منك التزويد بأي من بياناتك الشخصية مثل كلمات المرور وأسماء المستخدمين عبر رسائل البريد الإلكتروني والمكالمات وغيرها.

  •  فعل ميزة المصادقة الثنائية (التحقق بخطوتين) على جميع حساباتك التي تقوم باستخدامها من الهاتف المحمول، وقم بتسجيل الخروج منها بعد الإنتهاء من استخدامها.

  •  لحماية هاتفك الذي يعمل بنظام Android من التطبيقات غير الموثوقة، تأكد من اختيار Google Play Protect وتمكينه في الإعدادات، ثم قم بتمكين ميزة “التحقق من التطبيقات” وتعطيل “المصادر غير المعروفة” إذا كنت لا تستخدمها.

  • امسح جميع التفاصيل الحساسة، بما في ذلك الملفات المخزنة على ذاكرة الهاتف، ننصح باستخدام تطبيق CCleaner الذي يقوم بالحذف الآمن للبيانات بحيث تصبح غير قابلة للاسترداد بعد الحذف، إليك رابط تنزيل التطبيق: https://play.google.com/store/apps/details?id=com.piriform.ccleaner
     

  •  قم بتنظيف جميع الملفات المؤقتة في ذاكرة التخزين المؤقت، ننصح باستخدام تطبيق CCleaner السابق أيضاً.

  • احذر من التطبيقات التي يمكنها إرسال رسائل نصية أو إجراء مكالمات هاتفية، ننصح باستخدام تطبيقات التواصل الآمنة والمشفرة Signal  و Wire.
      • رابط تنزيل تطبيق Signal:
        https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms                       

      • رابط تنزيل تطبيق Wire:
        https://play.google.com/store/apps/details?id=com.wire                 

  • لإجراء الاجتماعات الإلكترونية، استخدم المنصات والتطبيقات الآمنة، ننصح باستخدام JitSi من خلال الضغط على الرابط التالي: https://play.google.com/store/apps/details?id=org.jitsi.meet

  • قم بحظر المتصلين غير المرغوب فيهم من جهات الاتصال.

  • تذكر: لن يفيد كل ما سبق إذا لم تبق هاتفك بعيداً عن كل ما قد يسبب تلف فيزيائي للجهاز كالماء أو النار وإذا لم تبقيه بعيداً عن متناول أيدي أطفالك.

  • إذا كنت تستخدم هاتفك لأمور حساسة أو للعمل, يمكنك إنشاء Workprofile على هاتف أندرويد. هذه الميزة المتوفرة في نظام التشغيل تحتاج إلى تطبيق طرف ثالث لتفعيلها, مثل Shelter أو Island كما يمكن تفعليها من خلال Google Endpoints لمستخدمي خدمات G Suite.